Una empresa ha desplegado recientemente un SIEM y ha empezado a importar registros de un cortafuegos, un servidor de archivos, un controlador de dominio, un servidor web y un ordenador portátil. Un analista de seguridad recibe una serie de alertas SIEM y se prepara para responder. La siguiente es la información de la alerta: ¿Cuál de las siguientes acciones debe realizar PRIMERO el analista de seguridad? Basándose en las alertas SIEM, el analista de seguridad debería primero desactivar la cuenta jdoe, ya que es probable que esté comprometida por un atacante. Las alertas muestran que la cuenta jdoe ha iniciado sesión con éxito en
A. esactivar Administrador en abc-uaa-fsl, la cuenta local está comprometidA
B. pagar el servidor abc-usa-fsl, se está utilizando una credencial en texto plano
C. esactivar la cuenta jdoe, es probable que esté comprometidA
D. pagar abc-usa-fw01; la vulnerabilidad VPN de acceso remoto es explotadA